Le previsioni 2018 in ambito di sicurezza industriale di Kaspersky Lab prospettano un potenziale aumento di attacchi mediante malware personalizzati e attacchi ransomware. I sistemi operativi di sicurezza già nel corso del 2017 sono stati oggetto di importati minacce, rilevanti in termini di numero di incidenti e di centinaia di nuove vulnerabilità scoperte. A ciò si sono aggiunti nuovi vettori di minaccia, infezioni accidentali dei sistemi industriali e attacchi mirati rilevati.
Secondo gli esperti di Kaspersky Lab ICS CERT, nel 2018 i sistemi di sicurezza industriale saranno in primo luogo esposti al rischio di attacchi mirati di tipo ransomware. Gli attacchi WannaCry ed ExPetr osservati nel 2017 hanno mostrato la maggiore vulnerabilità dei sistemi operativi tecnologici agli attacchi rispetto ai sistemi IT. Sistemi che sono spesso esposti a internet, il che li rende un bersaglio allettante per i criminali informatici.
Gli esperti Kaspersky prevedono inoltre la comparsa di ransomware che prenderanno di mira i dispositivi ICS di basso livello e gli asset fisici, come ad esempio pompe e interruttori di alimentazione. E’ inoltre atteso un aumento del cyber spionaggio industriale, in particolare furto di dati dai sistemi informativi industriali. Le informazioni rubate verranno impiegate per preparare e implementare attacchi mirati, inclusi ransomware. Vendita e scambio di dati di configurazione ICS e credenziali ICS rubate alle industrie, ed eventualmente botnet con nodi ‘industriali’, alimenteranno il mercato nero già in crescita. Compariranno inoltre nuovi segmenti underground in aree come i malware-as-a-service, vettori di attacco-design-as-a-service e campagne di attacco-as-a-service.
“Il 2017 ha cambiato le regole del gioco della sicurezza industriale – commenta Evgeny Goncharov, head of Kaspersky ICS CERT, Kaspersky Lab -: attacchi ransomware distruttivi come WannaCry e ExPetr hanno cambiato per sempre l’atteggiamento dell’industria nei confronti della protezione dei sistemi di produzione essenziali. Questo ha rappresentato uno sviluppo importante poiché i sistemi di sicurezza operativi sono meno sicuri delle reti IT aziendali e il loro danneggiamento comporterebbe danni decisamente peggiori. Fortunatamente, nel 2018, verranno implementate nuove normative in materia di cybersecurity per i sistemi industriali. Queste includeranno maggiori controlli alla sicurezza di infrastrutture critiche e impianti di beni industriali, requisito che dovrebbe aumentare sia la protezione che la consapevolezza. L’anno prossimo assisteremo anche a una crescente disponibilità e maggiori investimenti in assicurazioni per la sicurezza informatica industriale.”
Qui il report completo Threat predictions for 2018 di Kaspersky Lab.